DustinLabs · Duidelijke afspraken
Privacybeleid
Welke gegevens DustinLabs gebruikt, waarom dat nodig is en hoe je jouw privacyrechten uitoefent.
Bijgewerkt op 14 september 2026
Wie is verantwoordelijk?
DustinLabs
Zuidster 9
3297 VL Puttershoek
Nederland
KvK: 95365524
Btw-id: NL005147506B10
E-mail: info@dustinlabs.com
Website: dustinlabs.com
DustinLabs is verwerkingsverantwoordelijke voor de eigen website, aanvragen, klantadministratie, facturatie en ondersteuning. Deze verklaring geldt voor bezoekers, contactpersonen en klanten. Voor persoonsgegevens die klanten in hun eigen gehoste website, mailbox of toepassing verwerken, bepaalt de klant doorgaans het doel. DustinLabs kan daarvoor verwerker zijn; die verwerking hoort bij de afspraken voor de betreffende dienst.
Welke gegevens gebruiken we en waarom?
- Aanvragen en contact: naam, bedrijf, e-mailadres, eventueel telefoonnummer, omschrijving en correspondentie. Hiermee beantwoorden we je vraag en bereiden we een opdracht voor. Grondslag: stappen op jouw verzoek vóór een overeenkomst of de uitvoering daarvan. Bij contactpersonen van organisaties is het gerechtvaardigde belang om zakelijk contact te onderhouden de grondslag.
- Account en ondersteuning: accountgegevens, wachtwoordhash, sessiegegevens, profiel, supportberichten en bestelgegevens. Hiermee bieden we toegang en leveren we ondersteuning. Grondslag: overeenkomst en het gerechtvaardigde belang om accounts te beveiligen.
- Bestelling en administratie: naam, bedrijfs- en factuuradres, factuur-e-mail, eventueel KvK- en btw-nummer, gekozen diensten, factuurreferenties, betaalstatus en machtigingsgegevens. Grondslag: overeenkomst en wettelijke administratieplichten.
- Domein en hosting: gewenste domeinnaam, houder- en contactgegevens en gegevens die je voor inrichting aanlevert. Een domeincontrole deelt de gezochte naam met de domeinleverancier. Grondslag: uitvoering van je verzoek en overeenkomst.
- Beveiliging: IP-adres, tijdstip, browserinformatie, sessie- en technische foutgegevens kunnen worden verwerkt om fouten te onderzoeken en misbruik te voorkomen. Grondslag: ons gerechtvaardigde belang bij een betrouwbare en veilige dienst.
- Juridische verzoeken: de gegevens in een opzegging, herroeping, klacht, privacyverzoek of melding, met datum en ontvangstbevestiging. Grondslag: overeenkomst, wettelijke plichten en waar nodig het gerechtvaardigde belang om rechten te onderbouwen.
Verplichte formuliervelden zijn nodig om je aanvraag, account of bestelling te kunnen verwerken. Optionele velden mag je leeg laten. Verstrek geen bijzondere persoonsgegevens, identiteitsbewijzen of wachtwoorden via het contactformulier. Ontvangen we gegevens van een collega of opdrachtgever, dan gebruiken we die alleen voor de betrokken zakelijke vraag of opdracht.
Met wie delen we gegevens?
We verkopen geen persoonsgegevens. Toegang of verstrekking blijft beperkt tot wat voor het doel nodig is. Voor de huidige diensten zijn onder meer deze partijen betrokken:
- OXXA / The Registrar Company B.V.: hosting, e-mail en domeinregistratie. Voor registratie gaan noodzakelijke houder- en contactgegevens ook naar de registry van de extensie, bijvoorbeeld SIDN voor .nl. Zie de privacyverklaring van OXXA.
- Mollie: afhandeling van betalingen, betaalstatus en incassomachtigingen. Je vult betaalgegevens in de betaalomgeving in. Voor de eigen betaaldienst treedt Mollie op als zelfstandig verwerkingsverantwoordelijke. Zie de privacyverklaring van Mollie.
- Ondersteunende dienstverleners: alleen voor zover nodig voor administratie, technisch onderhoud, zakelijke communicatie of een specifiek afgesproken project. Verwerkers mogen gegevens alleen volgens de gemaakte afspraken verwerken.
- Bevoegde instanties en adviseurs: wanneer een wettelijke verplichting dat verlangt of dit noodzakelijk en toegestaan is voor een juridisch geschil.
Bij een opdracht met aanvullende software of koppelingen leggen we de betrokken leveranciers en gegevensstromen voor die opdracht vast. Deze verklaring is geen toestemming om gegevens onbeperkt met nieuwe partijen te delen.
AI en verwerking buiten de EER
DustinLabs kan OpenAI gebruiken voor projectvoorbereiding, procesanalyse en ondersteuning bij ontwikkeling. Het openbare aanvraagformulier stuurt je gegevens niet automatisch naar OpenAI. Voor een project bepalen we welke informatie noodzakelijk is en beperken of anonimiseren we persoonsgegevens waar mogelijk. Zie ook onze afspraken over AI.
Bij internationale domeinregistraties en diensten zoals OpenAI kan verwerking buiten de Europese Economische Ruimte plaatsvinden, onder meer in de Verenigde Staten. Voor een doorgifte van persoonsgegevens is een geldige AVG-grondslag voor doorgifte nodig, zoals een toepasselijk adequaatheidsbesluit of de Europese standaardcontractbepalingen met de vereiste aanvullende beoordeling en maatregelen. Vraag via info@dustinlabs.com welke ontvangers, landen en waarborgen voor jouw opdracht gelden en hoe je daar een kopie van krijgt.
Hoelang bewaren we gegevens?
We bewaren gegevens niet langer dan nodig. De termijn hangt af van de functie van de gegevens en het verloop van je contact of overeenkomst:
- Aanvragen en correspondentie: zolang nodig om de vraag te beantwoorden, een voorstel op te volgen en gemaakte afspraken te onderbouwen. Na afsluiting beoordelen we welke gegevens nog nodig zijn; gegevens zonder resterend doel worden verwijderd.
- Klant- en projectgegevens: zolang de dienst loopt en daarna alleen voor noodzakelijke overdracht, afhandeling, wettelijke plichten of concrete juridische aanspraken. Bij verwerking namens een klant gelden de afgesproken verwijder- en retourtermijnen.
- Fiscale basisadministratie en facturen: in beginsel 7 jaar vanaf het moment waarop de fiscale bewaartermijn begint. Gegevens die nog actueel zijn voor een lopende overeenkomst kunnen daardoor langer nodig zijn.
- Klachten, herroepingen en andere juridische verzoeken: zolang nodig voor behandeling en bewijs van de afhandeling. Gegevens die bij de fiscale administratie horen, vallen onder de bijbehorende bewaarplicht.
- Beveiligings- en foutgegevens: zolang onderzoek, bescherming van de dienst of een lopend incident dat nodig maakt. Een concrete incidentregistratie kan langer nodig zijn dan gewone technische logs.
- Browseropslag en sessies: de concrete looptijden staan in de cookieverklaring.
Back-ups volgen de bewaartermijn van de betreffende back-upvoorziening en zijn beperkt toegankelijk. Verwijderde gegevens kunnen daarin tot het verlopen van die cyclus aanwezig blijven; ze worden niet opnieuw voor andere doelen gebruikt. We bewaren niet automatisch alle persoonsgegevens 7 jaar: die termijn geldt voor de relevante administratie.
Beveiliging en keuzes
De website gebruikt HTTPS. Klantwachtwoorden worden als hash gecontroleerd; sessiecookies zijn beveiligd en toegang tot de administratie is afgeschermd. We beperken toegang tot gegevens en gebruiken maatregelen tegen herhaalde inlogpogingen en misbruik. Geen internetdienst kan absolute beveiliging garanderen. Meld een mogelijk datalek aan info@dustinlabs.com.
De website neemt geen uitsluitend geautomatiseerde beslissingen met juridische of vergelijkbaar belangrijke gevolgen voor jou. Een technische blokkade kan wel tijdelijk volgen bij verdachte verzoeken; neem contact op als je daardoor ten onrechte wordt tegengehouden. Een aanvraag is geen aanmelding voor een nieuwsbrief of toestemming voor advertentietracking.
Jouw rechten en contact
Afhankelijk van de situatie kun je inzage, correctie, verwijdering, beperking of overdracht van jouw gegevens vragen. Je kunt bezwaar maken tegen verwerking op basis van een gerechtvaardigd belang. Voor direct marketing kun je altijd bezwaar maken. Waar toestemming de grondslag is, kun je die weer intrekken; eerdere rechtmatige verwerking blijft rechtmatig.
Mail naar info@dustinlabs.com met je verzoek. We kunnen je identiteit op een passende manier controleren; stuur niet uit jezelf een volledige kopie van je identiteitsbewijs. We reageren in beginsel binnen één maand. Is verlenging wegens complexiteit of het aantal verzoeken nodig, dan laten we dat binnen die maand weten, met reden; verlenging kan maximaal twee maanden bedragen. Een verzoek is in beginsel gratis.
Je kunt rechtstreeks een klacht indienen bij de Autoriteit Persoonsgegevens of de bevoegde toezichthouder in jouw EU-land. Gegevens die we wettelijk moeten bewaren kunnen we niet altijd meteen verwijderen; in dat geval leggen we uit wat wel mogelijk is.
Versie en wijzigingen
Laatst bijgewerkt: 14 september 2026. Bij een relevante wijziging passen we deze verklaring aan en informeren we betrokkenen waar dat nodig is. Een nieuwe verwerking die toestemming vereist begint pas na die toestemming.